Bid Collection
招投标商机采集 — 监控全网公开招投标信息,按业务赛道智能筛选高价值商机线索。能力与副作用完整披露:(1) 通过 WebSearch/WebFetch 向各级政府公共资源交易平台、国企采购平台、行业招投标网站及第三方聚合平台发起出站 HTTP 请求,仅采集公开信息,不读取用户环境变量/API Key/敏感配置;(2) scan/monitor 结果默认写入本…
Cryptocxf
@cryptocxf
What This Skill Does
Monitors public bidding and procurement announcements from government, state-owned enterprise, and industry platforms, then filters high-value leads by business keywords and budget. Results are saved locally as HTML, JSON, and Markdown files.
Replaces manually checking dozens of bidding websites daily by automatically scanning and filtering relevant procurement opportunities.
When to Use It
- Scan for new government procurement projects matching your company's service categories
- Set up recurring monitoring of specific bidding platforms for upcoming tender opportunities
- Filter bidding announcements by budget range and keywords to identify high-priority leads
- Add a custom procurement platform URL to the monitoring list for targeted tracking
- Generate a summary report of collected bidding leads for team review
- Stop an active monitoring session when the bidding cycle ends
Install
$ openclaw skills install @cryptocxf/bid-collection🎯 招投标商机采集 Skill
招投标商机采集是一个公开信息监控与采集工具,覆盖各级政府公共资源交易平台、国企采购平台、行业招投标网站及第三方信息平台,精准抓取适配公司业务范围的招投标商机线索,实现招投标项目早发现、早跟进、早布局。
⚠️ 隐私、合规与安全边界(发布审查重要)
本技能严格遵守以下边界,请发布审核时重点关注:
- 仅采集公开信息:所有抓取目标均为公开招投标公告页面,不读取非公开/需登录内容,不绕过任何访问控制。
- 不读取用户敏感配置:本技能不读取用户环境变量、API Key、
.env、密钥文件或任何系统敏感配置;所需关键词均来自用户在对话中显式提供的参数。 - 出站网络请求显式化:
scan/monitor/add-source均会向外部招投标平台发起出站 HTTP 请求(WebSearch/WebFetch)。每次执行前会在控制台输出将要请求的域名范围,用户可随时中断。 - 本地写入受控:结果默认写入技能同级
leads-output/bid/目录(HTML/JSON/Markdown/monitor.log);不静默写入 Desktop、用户目录或其他位置。如需改写到其他路径,需用户显式指定--output=<path>。 - monitor 需显式确认:
monitor会通过CronCreate创建宿主定时任务(实质修改宿主环境),并周期性发起出站请求、发送PushNotification、写入本地日志。执行 monitor 前必须向用户明确告知上述副作用并获得确认(见下文 monitor 节)。 - add-source 的 SSRF 风险:
add-source <url>会使本技能向该 URL 发起出站请求。仅添加可信的公开招投标平台,添加不可信来源可能导致向攻击者可控主机发起请求(SSRF 类风险)、处理恶意内容、暴露搜索关键词。 - 合规使用:遵守目标网站的
robots.txt与使用条款;监控频率不低于 60 分钟/次以避免限流。
命令总览与触发约束
用户输入 /bid-collection
│
├─ scan <keywords> [--days=N] [--budget-min=N] [--budget-max=N] → 实时全网扫描(一次性出站请求)
├─ monitor [--interval=N] [--max-runs=N] [--stop] → 启动/停止定时后台监控(需确认)
├─ report [--track=core] [--priority=urgent] [--output=detail] → 汇总报告(仅读本地历史数据,无出站请求)
├─ list-sources → 列出当前监控渠道清单(无出站请求)
├─ add-source <url> → 添加自定义监控源(会向该 URL 发起请求)
├─ remove-source <url> → 移除监控源(无出站请求)
└─ (无参数) → 仅显示帮助菜单,不自动进入采集
触发约束(针对 Vague Triggers 风险)
- 无参数不自动采集:
/bid-collection(无参数)只显示命令帮助菜单,不自动进入"交互式引导采集",不发起任何出站请求或本地写入。任何实际采集动作必须由用户显式指定子命令(scan/monitor等)。 - 子命令默认值明确:
scan:默认搜索窗口--days=3;默认预算不限;默认赛道=全部;执行前打印将要查询的域名清单与关键词。monitor:默认间隔--interval=120(分钟);默认最大运行轮数--max-runs=48(即默认约 4 天后自动停止);默认不跨会话持久化(cron 仅在当前会话/进程存活期内有效,除非用户显式加--persist);可通过monitor --stop停止。report/list-sources/remove-source:纯本地操作,无出站请求。
- 高风险动作确认门控:
monitor:执行前必须向用户输出副作用清单并获得"确认/继续"答复(见 monitor 节)。add-source:执行前必须向用户输出 SSRF 风险提示并获得确认(见 add-source 节)。scan:执行前打印将要请求的域名范围,用户可回复"取消"中止。
核心采集范围
一、政府公共资源交易平台(核心渠道)
| 类别 | 渠道 | 重点内容 |
|---|---|---|
| 国家级 | 中国政府采购网 (ccgp.gov.cn) | 中央预算单位采购、协议供货、定点采购 |
| 国家级 | 中国招标投标公共服务平台 (cebpubservice.com) | 全国招标公告、变更公告、中标公示 |
| 省级 | 各省公共资源交易中心 | 省本级及地市招标采购项目 |
| 市级 | 各地市公共资源交易网 | 市县级政府采购、工程建设、服务采购 |
| 央企 | 中国招标投标网 (cncbid.com) | 央企集采、专项招标 |
二、国企及大型企业采购平台
| 平台 | 网址 | 重点内容 |
|---|---|---|
| 中国移动 | 采购与招标网 (b2b.10086.cn) | 苏研采购、ICT服务、系统建设 |
| 中国联通 | 采购与招标网 (chinaunicombidding.cn) | 应用软件开发、运维服务、信息化系统 |
| 中国电信 | 阳光采购网 (ctyun.cn) | 云服务采购、集成服务、数智化项目 |
| 中国电子 | CEC电子采购平台 | 信创项目、网络安全、系统集成 |
| 国网 | 国家电网电子商务平台 (ecp.sgcc.com.cn) | 数字化建设、智能电网IT服务 |
| 中石油 | 能源一号网 (energyahead.com) | 信息化建设、工业互联网 |
| 中铁 | 中铁采购平台 | 智能建造、BIM系统、工程管理 |
| 招商局 | 招商局集团招投标平台 | 数字化转型、物流科技 |
三、行业专属招投标网站
| 领域 | 监控重点 |
|---|---|
| AI/大模型 | 算力租赁、模型训练服务、AI中台 |
| 数字化 | 数字政府/智慧城市采购、政务云、数据治理、一网通办 |
| IT服务 | 软件开发、系统集成、运维服务 |
| 科研 | 高校/科研院所采购平台、科研设备、实验室系统、技术开发 |
| 医疗 | 医疗信息化、智慧医疗、HIS系统 |
| 教育 | 智慧教育、数字校园、教学平台 |
四、第三方招投标信息聚合平台(辅助渠道)
| 平台 | 网址 | 用途 |
|---|---|---|
| 千里马招标网 | qianlima.com | 综合类招标信息聚合 |
| 采招网 | bidcenter.com.cn | 全国采购招标信息汇总 |
| 招标雷达 | zhaobiaord.com | AI智能推荐匹配 |
| 比地招标 | bidizhaobiao.com | 大数据精准推送 |
| 剑鱼标讯 | jianyu360.com | 商机实时推送、竞争分析 |
核心能力
1. 按公司业务赛道智能化匹配
| 业务赛道 | 匹配关键字 | 适配分析 |
|---|---|---|
| 🏢 AI技术服务 | AI、人工智能、机器学习、NLP、CV、大模型 | 高适配 |
| 🧠 大模型相关 | 大模型、LLM、GPT、生成式AI、向量数据库、RAG | 专项适配 |
| 🔬 苏研采购 | 苏研、苏州研发、中移苏研 | 专项覆盖 |
| 🖥 系统建设/开发 | 软件开发、系统集成、平台开发、微服务、前后端 | 核心业务 |
| ☁️ 算力与模型服务 | 算力、GPU、智算、模型训练、推理服务、AI算力 | 核心业务 |
| 📊 数字化建设 | 数字化转型、数据治理、数据中台、数据资产 | 核心业务 |
| 🔒 信息安全 | 网络安全、数据安全、等保、密码应用 | 扩展业务 |
| 🌐 云服务 | 云平台、公有云、私有云、混合云、IaaS/PaaS | 扩展业务 |
| 📱 智慧应用 | 智慧城市、智慧园区、智慧政务、数字政府 | 扩展业务 |
| 👁 AI视觉/内容 | 数字人、AIGC、视频生成、虚拟现实 | 关注领域 |
2. 项目全生命周期覆盖
| 阶段 | 信息类型 | 价值 |
|---|---|---|
| ⏳ 招标预告 | 采购意向、需求公示、询价公告 | 提前布局,筹备应标材料 |
| 📢 正式招标 | 招标公告、竞争性磋商、竞争性谈判 | 核心商机,投标准备 |
| 🔄 变更公告 | 更正公告、补充通知、答疑 | 及时调整投标策略 |
| 🏆 中标公示 | 中标候选人、成交公告 | 竞对分析、行业洞察 |
| ❌ 废标/流标公告 | 废标公告、终止公告 | 潜在二次机会 |
3. 商机线索精准分级
| 优先级 | 判定标准 | 标记 |
|---|---|---|
| 🔴 紧急 | 距投标截止<7天 或 预算/核心赛道高匹配 | 立即响应 |
| 🟡 重要 | 距投标截止7-30天,且匹配核心业务赛道 | 本周内评估 |
| 🟢 关注 | 距投标截止>30天 或 扩展业务赛道 | 纳入跟踪列表 |
| ⚪ 参考 | 中标公示/竞对分析/行业风向 | 信息备查 |
4. 线索标注体系
| 标签 | 含义 |
|---|---|
[招标预告] | 采购意向公示,尚未正式发标 |
[正式招标] | 已发布正式招标文件 |
[变更公告] | 项目有更正/补充 |
[中标公示] | 已出结果 |
[废标公告] | 项目终止/废标 |
使用方式
1. 快捷扫描(scan — 一次性出站请求)
ℹ️ 执行前提示:
scan会向上述监控渠道发起出站 WebSearch/WebFetch 请求(公开页面),并将结果写入本地leads-output/bid/目录。执行前会打印将要查询的域名清单与关键词,您可回复"取消"中止。
/bid-collection scan AI 大模型 采购 --days=7
/bid-collection scan 苏研 采购
/bid-collection scan 数字化转型 招标 --budget-min=1000000
/bid-collection scan 算力 租赁 招标 --days=30
| 参数 | 默认 | 说明 |
|---|---|---|
--days=N | 3 | 搜索时间窗口(天) |
--budget-min=N | 不限 | 最低预算(人民币元) |
--budget-max=N | 不限 | 最高预算(人民币元) |
--output=<path> | leads-output/bid/ | 结果写入目录 |
2. 启动定时监控(monitor — 需显式确认,会创建 cron 任务)
⚠️ 执行前必须告知用户并获得确认:
monitor会执行以下持续副作用——
- 通过
CronCreate创建宿主定时任务(实质修改宿主调度环境);- 按
--interval周期向监控渠道发起出站 HTTP 请求(持续产生网络流量);- 对新商机发送
PushNotification系统通知;- 将运行日志写入本地
leads-output/bid/monitor.log。激活边界:默认间隔 120 分钟;默认最多运行 48 轮(约 4 天)后自动停止;默认不跨会话持久化(cron 仅在当前会话/进程存活期内有效,除非显式加
--persist);可用monitor --stop立即停止并清理 cron 任务。执行前请向用户复述上述副作用并询问"确认启动?",用户明确确认后才执行。
# 启动监控(默认:每 120 分钟扫描一次,最多 48 轮,不跨会话持久化)
/bid-collection monitor
# 自定义扫描间隔(每 60 分钟)
/bid-collection monitor --interval=60
# 限制最大运行轮数(如运行 24 轮后自动停止)
/bid-collection monitor --max-runs=24
# 跨会话持久化(cron 在会话结束后仍生效,需手动 --stop 清理)
/bid-collection monitor --persist
# 停止监控并清理 cron 任务
/bid-collection monitor --stop
| 参数 | 默认 | 说明 |
|---|---|---|
--interval=N | 120 | 扫描间隔(分钟),建议 ≥60 避免限流 |
--max-runs=N | 48 | 最大运行轮数,到上限自动停止 |
--persist | 关 | cron 跨会话持久化(默认仅在当前会话有效) |
--stop | — | 停止并清理 cron 任务 |
3. 生成汇总报告(report — 纯本地,无出站请求)
/bid-collection report
/bid-collection report --track=core # 仅核心赛道
/bid-collection report --priority=urgent # 仅紧急商机
/bid-collection report --output=detail # 含内容摘要
4. 管理监控源
list-sources / remove-source(无出站请求)
/bid-collection list-sources
/bid-collection remove-source https://example-bid-platform.cn
add-source(⚠️ 会向该 URL 发起出站请求,存在 SSRF 类风险)
⚠️ 安全警告(执行前必须告知用户并获得确认):
add-source <url>会使本技能在后续 scan/monitor 中向该 URL 发起出站 WebSearch/WebFetch 请求并抓取其内容。
- 仅添加您信任的公开招投标信息平台;
- 添加不可信来源可能导致:向攻击者可控主机发起请求(SSRF 类风险)、技能处理来自不可信源的恶意/误导性内容、向非预期第三方暴露扫描关键词(搜索请求会附带查询参数);
- 添加内网/本地/元数据地址(如
127.0.0.1、169.254.169.254、localhost、内网段)会被拒绝。执行前请向用户复述上述风险并询问"确认添加?",用户明确确认后才写入监控源清单。
/bid-collection add-source https://example-bid-platform.cn
执行流程
模式 1: scan — 实时扫描(一次性)
1. 解析用户输入的关键词和参数(业务赛道、预算范围、时间窗口)
2. 【控制台打印】将要查询的域名清单与关键词,用户可回复"取消"中止
3. 遍历所有监控渠道,使用 WebSearch 进行搜索(出站请求)
4. 对每个搜索结果使用 WebFetch 获取详情(出站请求)
5. 按业务赛道 + 项目阶段自动标注
6. 计算优先级评分(预算金额 × 赛道匹配度 × 时效因子)
7. 按 [优先级][标签] 排序输出结果表格
8. 结果写入本地 leads-output/bid/ 目录
模式 2: monitor — 后台定时监控(需确认,持续副作用)
1. 【确认门控】向用户复述副作用清单(cron/出站请求/通知/日志),获得"确认启动"
2. 使用 CronCreate 创建定时任务(修改宿主调度)
3. 默认每 120 分钟执行一次全渠道扫描(出站请求)
4. 每次扫描后增量比对(去重,基于 URL/项目编号)
5. 新发现的商机通过 PushNotification 推送通知
6. 运行日志写入 leads-output/bid/monitor.log
7. 达到 --max-runs 上限自动停止并清理 cron;或用户执行 monitor --stop
模式 3: report — 报告生成(纯本地)
1. 读取 leads-output/bid/ 目录下历史数据(无出站请求)
2. 按业务赛道、项目阶段汇总统计
3. 生成结构化 Markdown 报告
- 📊 赛道分布统计(按预算规模和数量)
- 📋 高价值商机 TOP10
- ⏰ 近期截止提醒(7天/15天/30天)
- 🏢 重点采购方动态
- 🔄 vs 上期新增/流失商机分析
4. 输出至 leads-output/bid/ 和控制台
输出格式示例
┌──────┬──────────────────────────────────────┬──────────────┬──────────────┬───────────┬────────────┐
│ 优先级 │ 项目名称 │ 采购单位 │ 业务赛道 │ 预算(万) │ 截止日期 │
├──────┼──────────────────────────────────────┼──────────────┼──────────────┼───────────┼────────────┤
│ 🔴 │ 2026年AI大模型训练平台建设项目 │ 中移苏研 │ 🧠 大模型 │ 800 │ 06-20 │
│ 🔴 │ 政务云数据中台建设项目 │ 省大数据中心 │ 📊 数字化 │ 1200 │ 06-25 │
│ 🟡 │ 智慧园区综合管理平台开发 │ 某高新区管委会 │ 📱 智慧应用 │ 500 │ 07-10 │
│ 🟢 │ 信息安全等级保护测评服务 │ 市教育局 │ 🔒 安全 │ 80 │ 08-01 │
└──────┴──────────────────────────────────────┴──────────────┴──────────────┴───────────┴────────────┘
📋 详细商机卡片:
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
🔴 [紧急] 🧠 AI大模型训练平台建设项目
采购单位: 中移(苏州)软件技术有限公司
项目阶段: 正式招标
预算金额: 800万元
招标时间: 2026年6月10日
截止日期: 2026年6月20日(剩余9天)
项目需求: 采购AI大模型训练所需的高性能计算集群、分布式训练框架、数据标注平台……
联系方式: 张工 0512-XXXXXXX
信息来源: 中国移动采购与招标网
链接: https://b2b.10086.cn/...
────────
🎯 赛道匹配: AI大模型/高
⏰ 建议动作: 立即组织投标小组,筹备技术方案
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
注意事项
- 采集的信息均为公开信息,不涉及非公开/需登录内容
- 本技能不读取用户环境变量、API Key、
.env或任何系统敏感配置 - 各公共资源交易平台接口各异,建议对重点渠道定期人工确认
- 监控频率建议不低于 60 分钟/次,避免被目标网站限流
- 高价值商机建议人工二次确认后再投入应标资源
- 预算金额一般含暂列金,投标报价需结合招标文件详细要求
- 支持自定义添加行业/区域监控源(注意 add-source 的 SSRF 风险)
- 合规使用:遵守目标网站的
robots.txt和使用条款 monitor会创建 cron 任务修改宿主调度,使用完毕请执行monitor --stop清理
Top skills in this category
Agent Browser
@matrixyHeadless browser automation CLI optimized for AI agents with accessibility tree snapshots and ref-based element selection
Browser Use
@shawnpanaAutomates browser interactions for web testing, form filling, screenshots, and data extraction. Use when the user needs to navigate websites, interact with w...
Playwright MCP
@spiceman161Browser automation via Playwright MCP server. Navigate websites, click elements, fill forms, extract data, take screenshots, and perform full browser automation workflows.
Playwright (Automation + MCP + Scraper)
@ivangdavilaAutomates, tests, and debugs browsers with Playwright: locators, auto-waiting, traces, CI runs, and MCP browser control. Use when a test is flaky, times out, or fails only in CI or headless; when a locator matches multiple elements or the wrong one (strict mode violation); when clicks need force, waits become sleeps, or networkidle never settles; for storageState and login setup, request mocking and HAR replay, uploads and downloads, iframes and shadow DOM, popups and dialogs, screenshot diffs that change per machine, trace and report artifacts, sharding a slow suite, device and permission emulation, accessibility checks, driving a real browser through Playwright MCP, extracting data from JS-rendered pages, or porting a Cypress, Puppeteer, or Selenium suite to Playwright. Not for maintaining an existing Cypress or Puppeteer suite (cypress, puppeteer) or for work a plain HTTP request answers (http).
Browser Automation
@peytoncasperAutomate web browser interactions using natural language via CLI commands. Use when the user asks to browse websites, navigate web pages, extract data from websites, take screenshots, fill forms, click buttons, or interact with web applications.